基于Xen虚拟化平台的安全监控框架研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:martingale
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟化是一种管理资源的技术。它的主要目的是在物理硬件上抽象出虚拟的硬件资源,以支持多个操作系统的并行运行。虚拟化技术能够显著地提高硬件资源的利用率,它在云平台技术的发展中扮演了重要的角色。云服务提供商通过虚拟化技术来提供计算和存储资源,使得用户可以节约大量的应用部署成本。虚拟化的发展伴随了整个操作系统的发展历程。它一方面需要提高硬件的使用率,另一方面也要确保自身的安全性。Xen是一个由开源社区维护的虚拟化项目。在众多的虚拟化系统中,由于Xen在性能方面的优势,它被很多的云服务厂商(如Amazon和阿里巴巴)使用。由于云服务依赖于虚拟化技术,虚拟化系统中的安全问题成为了工业界和学术界关注的一个热点。本文针对Xen,分析了其虚拟化系统的两个层面的安全问题:应用安全和内核安全。应用安全主要需要保证在虚拟机中运行的程序处于安全的状态,也就是需要为用户提供安全、稳定服务。内核安全需要保护系统不遭受rootkit的恶意攻击。通过对这两个问题的研究,本文引入了一种混合虚拟机内和虚拟机外的安全监控框架,并实现了一个原型HybridMonitor。HybridMonitor在设计上,一方面借鉴了软件度量的思想,在文件和内存层面监控了应用程序的安全;另一方面提出了一种内核控制流的监控方案,该方案使用了两种关键技术:不可绕过的内核代码保护技术和内核控制流度量技术,从内核代码和内核控制流方面来保证内核的安全运行。HybridMonitor可以在保护应用程序和内核安全运行的前提下,给监控的宿主系统带来较小的性能开销。实验证明这种混合的监控框架可以有效地检测到进程级别的攻击和内核控制流的持续攻击,同时只给宿主系统带来较小的性能损失。
其他文献
外商直接投资在促进一个国家或地区的经济发展方面发挥着重要作用,并伴随着区域间劳动力、生产技术等经济增长要素的空间流动,市场、政策及制度的作用,导致区域间经济增长迅速。然而我国在IFDI规模不断扩大的同时,也在空间维度上出现了地区间分布不平衡,不同地区吸收IFDI的程度存在显著差异的情况,具有明显的区域集聚特征,这种不均衡的IFDI空间集聚也阻碍了我国区域经济的整体协调发展。本文以我国30个省市地区
中文分词是中文信息处理领域一项基础技术,随着中文信息处理应用的发展,各领域产生的文本信息逐渐增多,专业领域中文分词的需求日趋扩大。然而,当前分词领域的训练语料多为通用新闻领域语料,在跨领域分词任务中,由于训练语料和待切分文本在构词特征和分布规则上差异较大,中文分词往往无法取得较好的效果,因此面向特定领域的中文分词成为当前中文分词领域中的一个难点。本文针对特定领域的中文分词方法展开研究,设计了适用于
学位
随着对移动终端的深度使用,人们将越来越多的个人信息保存在自己的手机上。安卓系统是当下移动终端最受欢迎的平台之一,基于安卓开发的应用程序数以万计,这些应用程序在提供
文化兴则国运兴,文化强则民族强。文化是一个民族的血脉和灵魂,是国家发展、民族振兴的重要力量。习近平总书记强调,“中华民族伟大复兴需要以中华文化发展繁荣为条件。”今天,面对越来越复杂的全球性问题,面对百年未有之大变局,我们需要坚定文化自信。新时代大学生作为祖国未来事业的建设者和接班人,肩负着国家昌盛和民族未来希望的重要责任。因此,新时代大学生文化自信研究,使其大学生树立高度的文化自信成了新的时代课题
人体关键点检测是计算机视觉领域重要的研究方向。获得人体关键点后,可以进一步用于识别人体行为。这些技术在实际生活中具有广泛的应用价值,例如公共场所的智能安防监控、人与机器的互动等等。现有人体关键点检测研究多集中在提高算法的检测精度,导致网络结构趋于复杂,网络的参数和计算量过于庞大,网络预测耗时过长。在基于人体关键点的行为识别算法中,一些算法将人体关键点信息编码成二维图像的形式,减低了算法预测的效率;
在“中国制造”向“中国智造”转变的今天,劳资关系在社会经济生活中占据重要地位。随着供给侧改革的深入,劳资关系呈现复杂化、多样化特征,劳资争议频发,“跳楼讨薪”、“黑工厂虐工”事件频繁报道,劳动者权益保障成为应有之义,而工资正是劳资关系中的核心所在,劳动者福利待遇、职业发展等也不可或缺。当前,谈到工资,离不开工资集体协商制度,因为它是劳资双方利益博弈的平台,也是劳资双方平等沟通交流的保障,更是企业民
在目前百花齐放的人工智能领域,计算机视觉技术异军突起,可以完成多种视觉任务,如图像分类、目标检测、图像检索、图像分割等,并在交通、医疗和工业等领域崭露头角。随着科技的进步以及各行业数字化、网络化的提升,社会对于智能化的需求逐步增加。目前,通信基站天线数量的迅速增长以及人工勘察部署天线的效率低下致使移动通信领域迫切需要实现抱杆上天线数量的自动化检测。所以本文主要研究一种基于计算机视觉的通信基站抱杆上
改革开放以来,我国经济得到快速地发展,工业化和城市化进程不断推进。在流动人口家庭化迁移趋势明显、老人对传统家庭养老模式的偏好及隔代抚育的现实背景下,催生了一个与“北漂”“上漂”等青年流动群体不同的特殊的群体——“老漂族”。随着全面二胎政策的落实,“老漂族”群体的规模将日益壮大,“老漂族”在大城市的生活现状得到了社会的广泛关注,他们面临的融入困境也成为社工领域关注和研究的重要课题。为了深入了解“老漂
中小企业肩负着未来中国经济稳定增长的重任,供应链金融作为重要的融资方式可以帮助中小企业突破自身的规模、背景、财务状况、经营方式等方面的制约获得资金支持。资产证券化产品是供应链金融重要的底层资产,可以将供应链中累积的应收款打包形成资金池,通过循环购买产生稳定的现金流,以此发行债券缓解供应链上的融资难问题。在一个成熟的供应链体系下,核心企业拥有较好的资质和信用水平,因此反向保理业务成为了供应链金融资产